Удалите программы initialpage123, initialsite123, Social2Search.
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\program files\windowstm\tmservice.exe');
StopService('TMService');
StopService('LanmaMaster');
QuarantineFile('c:\program files\windowstm\tmservice.exe', '');
QuarantineFile('C:\Program Files\WindowsTM\TMDeskBand.dll', '');
QuarantineFile('C:\Windows\system32\lanmamasterHelp.dll', '');
QuarantineFile('c:\windows\system32\auhardwaregl.dll', '');
QuarantineFile('C:\Program Files\WindowsTM\TMKernelU.dll', '');
QuarantineFile('C:\Program Files\Maskit\MaskitService.exe', '');
QuarantineFile('C:\Program Files\Mail.Ru\MailRuUpdater\MailRuUpdater.exe', '');
QuarantineFile('C:\Windows\system32\drivers\lanmamaster.sys', '');
QuarantineFile('MaohaWifiNetPro.sys', '');
QuarantineFile('C:\Windows\Manager.exe', '');
DeleteFile('c:\program files\windowstm\tmservice.exe', '32');
DeleteFile('C:\Program Files\WindowsTM\TMDeskBand.dll', '32');
DeleteFile('C:\Windows\system32\lanmamasterHelp.dll', '32');
DeleteFile('c:\windows\system32\auhardwaregl.dll', '32');
DeleteFile('C:\Program Files\WindowsTM\TMKernelU.dll', '32');
DeleteFile('C:\Program Files\Maskit\MaskitService.exe', '32');
DeleteFile('C:\Program Files\Mail.Ru\MailRuUpdater\MailRuUpdater.exe', '32');
DeleteFile('C:\Windows\system32\drivers\lanmamaster.sys', '32');
DeleteFile('MaohaWifiNetPro.sys', '32');
DeleteFile('C:\Windows\Manager.exe', '32');
DeleteService('TMService');
DeleteService('MaskitService');
DeleteService('Updater.Mail.Ru');
DeleteService('LanmaMaster');
DeleteService('MaohaWifiNetPro');
DeleteFileMask('c:\program files\windowstm', '*', true);
DeleteFileMask('c:\program files\maskit', '*', true);
DeleteFileMask('c:\program files\mail.ru', '*', true);
DeleteDirectory('c:\program files\windowstm');
DeleteDirectory('c:\program files\maskit');
DeleteDirectory('c:\program files\mail.ru');
DelBHO('{91397D20-1446-11D4-8AF4-0040CA1127B6}');
DelBHO('{E3605470-291B-44EB-8648-745EE356599A}');
DelBHO('{C93F72A2-2162-4BBA-A07A-F13663C297A6}');
DelBHO('{8E8F97CD-60B5-456F-A201-73065652D099}');
ExecuteFile('schtasks.exe', '/delete /TN "Grihish" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Microsoft\Windows\Multimedia\Manager" /F', 0, 15000, true);
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\Auhardwaregl\Parameters', 'ServiceDll');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.